CC(CC攻击,即CC流量攻击)是一种常见的网络攻击情势,对网站的稳定性和安全性造成要挟。为了预防CC攻击,以下是几种有效的策略:
取消域名绑定
针对CC攻击针对的是网站的域名进行攻击的情况,可以通过在IIS上取消域名的绑定来使CC攻击失去目标。这可以通过在IIS管理器中找到具体站点的属性面板,进入高级设置,删除或更改主机头值来实现。
域名欺骗解析
针对针对域名的CC攻击,可以将被攻击的域名解析到本地回环IP地址(127.0.0.1),实现攻击者自己攻击自己的目的,从而让攻击者的肉鸡或代理宕机。
更改Web对外提供服务的端口
将Web服务器对外提供服务的默许端口80修改成其他端口,可以有效预防CC攻击。攻击者通常会以默许的80端口进行攻击,而将端口修改成其他非标准端口可以减少攻击的频率和威力。
IIS屏蔽攻击源IP
通过查看CC攻击的源IP,可以在IIS中设置屏蔽该IP对Web站点的访问,从而有效预防CC攻击。在站点的属性面板中的目录安全性选项卡中,可以编辑IP地址和域名的访问控制,将攻击者的IP添加到谢绝访问列表,禁止其访问Web站点。
TOP